Configuration Manager Role-Based Administration

Dieser Abschnitt enthält Themen zum programmgesteuerten Verwalten der rollenbasierten Verwaltung im Configuration Manager.

Hinweis

Weitere Informationen finden Sie unter Grundlagen der rollenbasierten Verwaltung.

Informationen zur rollenbasierten Verwaltung

Rollenbasierte Administrationssicherheitsrechte werden auf einen Domänenbenutzer oder eine Sicherheitsgruppe angewendet. Im Configuration Manager werden Sicherheitsrechte an alle Standorte in der Hierarchie repliziert. Sie können einen beliebigen einzelnen Standort verwenden, um die Sicherheitsrechte eines Benutzers oder einer Sicherheitsgruppe zu ändern, und diese werden automatisch auf alle anderen Standorte in derselben Hierarchie repliziert.

Sicherheit besteht aus zwei grundlegenden Konzepten: Sicherheitsrollen und Sicherheitsbereichen.

Sicherheitsrollen

Eine Sicherheitsrolle im Configuration Manager erteilt Berechtigungen für die Objekttypen, mit denen ein Benutzer interagieren kann, und die Aktionen, die er mit diesen Objekten ausführen kann. Configuration Manager bietet mehrere integrierte Sicherheitsrollen.

Sicherheitsbereiche

Ein Sicherheitsbereich im Configuration Manager legt Sicherheitseinschränkungen zwischen dem Benutzer und Objektinstanzen fest. Die Berechtigungen, über die der Benutzer für diese Objekt-instance verfügt, werden durch die ihm zugewiesenen Sicherheitsrollen bestimmt.

Administratoren und Sicherheitsgruppen

Domänenbenutzern und Sicherheitsgruppen kann Zugriff auf den Configuration Manager gewährt werden. Die für einen Administrator festgelegten Berechtigungen bestehen aus einer Kombination aus einer Sicherheitsrolle und einem Bereich. Ein Bereich wird auf eine Rolle angewendet, die der Administrator hat. Sie kann niemals unabhängig von der Rolle angewendet werden.

Siehe auch

Configuration Manager SDK